亚马逊证书管理器 - 多域服务

时间:2016-04-25 12:49:44

标签: amazon-web-services ssl ssl-certificate aws-certificate-manager

我们运行在线服务,客户可以在自己的域(customerX.com)上运行,也可以在我们的域(customerX.ourdomain.com)上运行子域。

我们有兴趣为所有客户添加SSL支持,并且正在考虑使用ACM(亚马逊证书管理器) 但是,我对这个设置有点不安全 可以通过为每个域请求证书来完成,例如:

*.ourdomain.com
customer1.com  
customer2.com  
customer3.com

如果是这样,唯一的问题是20个域名的限制,通过请求更大的限制应该很容易解决 - 实际上我们今天已经这样做了。

有人可以指出我,如果是这样做的话,以及是否可以使用ACM?

1 个答案:

答案 0 :(得分:0)

如果您使用的是Elastic Beanstalk,由于每次进行更改时都必须验证每个域(添加域),因此您会发现这种情况令人望而却步。此页面更详细地解释了它:http://docs.aws.amazon.com/acm/latest/userguide/acm-limits.html